Enviar un billete Mis entradas
Bienvenido
Inicio de sesión  Inscríbete

¿Contienen los informes agregados y los informes forenses información personal identificable?

  1. Los informes agregados (RUA) no contienen ninguna información personal o sensible. Sólo proporcionan una visión general diaria de:
    1. El receptor del correo electrónico que le envió este informe
    2. número de correos electrónicos enviados desde sus dominios,
    3. sus resultados de alineación y autenticación DMARC, DKIM y SPF (es decir, si pasan/no pasan la comprobación respectiva) y
    4. La dirección IP del servidor que envió los correos electrónicos de su dominio

A continuación se muestra un ejemplo de informe agregado XML sin procesar,

 

<record>

                        <row>

                                    <source_ip>209.85.220.41</source_ip>

                                    <count>11</count>

                                    <policy_evaluated>

                                                <disposition>none</disposition>

                                                <dkim>pass</dkim>

                                                <spf>fail</spf>

                                    </policy_evaluated>

                        </row>

                        <identifiers>

                                    <envelope_from>mail.domain1.com</envelope_from>

                                    <header_from>domain1.com</header_from>

                        </identifiers>

                        <auth_results>

                                    <dkim>

                                                <domain>domain1.com</domain>

                                                <result>pass</result>

                                    </dkim>

                                    <spf>

                                                <domain>mail.domain1.com</domain>

                                                <result>none</result>

                                    </spf>

                        </auth_results>

            </record>

Por otro lado, los informes forenses pueden tener información potencialmente sensible, ya que incluyen los siguientes detalles:

  1. Su dominio From
  2. Hora de recepción del correo electrónico
  3. La dirección IP del servidor que envió los correos electrónicos de su dominio
  4. Línea de asunto
  5. Resultados de la autenticación DMARC, SPF y DKIM
  6. Encabezados del correo electrónico que falla

Sin embargo, protegemos su privacidad mediante la encriptación forense, como se explica en el siguiente punto.


2. Con nuestra función de encriptación forense, necesita generar un par de claves PGP y luego cargar su clave pública en su cuenta de PowerDMARC. Una vez hecho esto, encriptamos todos sus informes forenses con la clave pública que cargó para que sólo usted, el titular de la clave privada, pueda desencriptarlos. Como no tenemos acceso a su clave privada, nosotros, como propietarios del servicio, tampoco podemos leer sus informes forenses.


A continuación se muestran ejemplos de informes forenses cifrados y descifrados respectivamente:


a. Forenses encriptados

b. descifrado forense

 

 

P
PowerDMARC es el autor de este artículo de solución.

¿Le ha resultado útil? No

Enviar comentarios
Sentimos no haber podido ser de ayuda. Ayúdanos a mejorar este artículo con tus comentarios.